PT-2026-6149 · Linux · Linux Kernel
CVE-2026-23079
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo do Linux (versões afetadas não especificadas)
Descrição
A função
lineinfo changed notify() dentro do driver de dispositivo de caractere gpio não libera os recursos alocados durante o tratamento de erros, resultando em vazamentos de recursos. Isso ocorre em caminhos de tratamento de erros dentro da função.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel